Инженер по безопасности
Network Engineer Check Point Middle/Senior Hybrid
7 часов назад
Активна
Zaman Bank
Казахстан, Астана
1 200 000 KZT - 1 500 000 KZT
Тип занятости
Полная занятость
Требуемый опыт
От 3 до 6 лет
Формат работы
Гибкий график
📞Способы связи
📄 Оригинальный текст вакансии
#вакансия #астана #гибрид #workITkz #netadmin, #infosec
Должность: Сетевой инженер с опытом в Check Point
Компания: Zaman Bank
https://www.zamanbank.kz/
Город: Астана
Занятость: гибрид
Оплата: 1200000-1500000
Первый исламский Digital банк Казахстана
Описание вакансии:
• Обеспечение устойчивой работы сетевой и ИТ-безопасности компании на базе решений Check Point (серии Quantum, Spark, Maestro и др.).
• Администрирование и сопровождение шлюзов безопасности, включая кластеры, VPN, HTTPS Inspection, NAT и Threat Prevention.
• Поддержка и развитие инфраструктуры безопасности: настройка и обновление политик, создание объектов, ведение логов и настройка мониторинга (SmartEvent, LogServer).
• Диагностика и устранение инцидентов информационной безопасности и сетевых проблем, работа с технической поддержкой вендора (Check Point TAC).
• Обновление прошивок, установка Jumbo Hotfix’ов, миграция конфигураций.
• Ведение технической документации по изменениям и проектам в зоне ответственности.
Требования к опыту:
• Опыт работы с решениями Check Point не менее 3 лет (Spark, Quantum, Maestro, SmartConsole, Gaia).
• Уверенные знания в области настройки политики безопасности, NAT, VPN (IPSec, Remote Access), HTTPS Inspection, Threat Prevention.
• Опыт диагностики и устранения инцидентов через логи (SmartLog, SmartEvent), использование командной строки Gaia CLI, tcpdump/fw monitor.
• Понимание принципов работы сетей (маршрутизация, ARP, NAT, Firewall, L3/L4).
• Опыт сопровождения кластеров (ClusterXL, VRRP, HA), настройки ISP Redundancy.
• Умение работать с технической документацией и анализировать RFC, SK и Admin Guides от Check Point.
Желательный опыт:
• Опыт настройки и интеграции Check Point с внешними сервисами аутентификации (LDAP, RADIUS, 2FA, Azure AD SAML, Identity Awareness).
• Опыт сопровождения комплексных сетевых решений на базе Check Point с внешними системами (Load Balancer, Reverse Proxy, SIP/VoIP, VPN-коммутаторы).
• Навыки настройки VPN-комьюнити (Meshed, Star), Office Mode, IP Pool NAT, Remote Access с клиентами типа Capsule/Endpoint.
• Участие в расследованиях инцидентов ИБ, работа с логами и аналитикой в SmartEvent, использование Packet Capture, fw monitor, tcpdump.
• Знание процессов взаимодействия с внешними SOC и CERT (включая экспорт логов, настройку логирования, IOC-интеграцию).
• Опыт интеграции Check Point с SIEM (например, Splunk, QRadar), CMDB/ITSM (например, ServiceNow) для автоматизации и мониторинга.
• Наличие сертификатов Check Point (CCSA, CCSE) и/или опыт подготовки к ним будет преимуществом.
Гибридный формат работы, ДМС, комфортный офис в БЦ Downtown, официальное трудоустройство (возможен ГПХ)
Контакты:
Telegram @ara_init
Whatsapp +7 775 116 08 22
🛠 Навыки
collect cyber defence data
ICT network routing
implement a virtual private network
LDAP
maintain ICT identity management
monitor traffic flow
perform ICT troubleshooting
Proxy Servers
use session border controller
Wireshark
🎯 Домены
Fin-tech
infosec
Network Security
🤖 ИИ навыки
analyse potential threats against national security
collect cyber defence data
conduct inspections
cyber attack counter-measures
define firewall rules
identify security threats
implement a firewall
implement a virtual private network
LDAP
maintain ICT identity management
monitor traffic flow
perform ICT network routing
perform ICT troubleshooting
perform security testing
Proxy Servers
use session border controller
* Навыки определены автоматически с помощью нейросети
🤖 ИИ домены
Banking
Cybersecurity
Digital Banking
Fin-tech
Information Security
Network Administration
* Домены определены автоматически с помощью нейросети
📢 Информация о публикации
🔗 Оригинальные посты (1)
Канал:workitkz